Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-08-2010, 00:37   #1
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Attacco DCOM Exploit tcp

Ciao a tutti,
da parecchie settimane Avast 5 antivirus mi avvisa che è stato bloccato un attacco dcom exploit tcp da parte dell'ip 79.31.234.110 sulla porta 135.
E questi attacchi non avvengono con continuità... a volte ci possono essere 3 o 4 attacchi nell'arco di 2 minuti e a volte spariscono per ore...
Tramite http://www.ip2location.com/free.asp sono riusciuto ad arrivare al luogo da cui partono queste minaccie, cioè Bari.
Non mi sono mai imbattuto in questo tipo di minaccia e quindi con un po' di inesperienza volevo chiedervi cosa dovrei fare per bloccare definitivamente gli attacchi.

I software che utilizzo per la sicurezza sono i seguenti:
Avast Antivirus 5
Comodo Firewall
PeerBlock
Malwarebytes - AntiMalware

S.O. windows 7 64bit
Connessione con cavo Ethernet ad Alice Adsl mediante modem Pirelli Gate, e un altro pc è collegato allo stesso modem tramite usb.

Grazie in anticipo!
Ayoub93 è offline  
Old 05-08-2010, 06:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.

Ultima modifica di xcdegasp : 05-08-2010 alle 06:29.
xcdegasp è offline  
Old 05-08-2010, 10:44   #3
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.
Nel post ho già scritto che uso Comodo Firewall 4 e che non mi rileva nulla al riguardo...
Ayoub93 è offline  
Old 05-08-2010, 13:39   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
xcdegasp è offline  
Old 05-08-2010, 14:59   #5
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
Si, però non mi ha rilevato nulla...

Qualche minuto fa è comparso di nuovo un altro messaggio di Avast per aver bloccato un altro tentativo di accesso, ma sta volta da un altro indirizzo ip---> 79.121.120.211 e sempre dalla porta 135...
Aggiungo che questa volta proviene da Budapest, Ungheria.
Una soluzione non potrebbe essere quella di bloccare la suddetta porta?
....
Adesso un altro dalla Polonia... 79.162.171.123 stessa porta...
com'è possibile??

Ultima modifica di Ayoub93 : 05-08-2010 alle 15:14.
Ayoub93 è offline  
Old 05-08-2010, 19:32   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma stai usando qualche programma di p2p?
xcdegasp è offline  
Old 05-08-2010, 19:49   #7
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma stai usando qualche programma di p2p?
No, non li utilizzo da svariate settimane... tutto ciò però succedeva anche quando li usavo però se il problema c'è ancora penso proprio che non c'entrino...
Intanto mi sono arrivati altri attacchi da ip tedeschi, polacchi e americani... tutti sulla porta 135 e uno nella 445
Diversamente dagli altri, uno era un attacco exploit LSASS E2K.
Ho provato a bloccare le porte mediante Windows Worms Doors Cleaner, ma "blocca" solamente la 135, ho messo le virgolette perchè poi controllando online la porta è risultata ancora aperta...
In che maniera potrei chiudere queste due porte in maniera definitiva??
Ayoub93 è offline  
Old 06-08-2010, 06:24   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vista la particolarità delle segnalazioni che ricevi da avast è meglio se segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

la tcp135 in se' non è un problema è dhcp server, c'è da chiedersi perchè hai il servizio attivo

Ultima modifica di xcdegasp : 06-08-2010 alle 06:28.
xcdegasp è offline  
Old 06-08-2010, 14:49   #9
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Ok, intanto ieri sono riuscito a chiudere la porta 135 e infatti avast non rileva più attacchi però per sicurezza seguirò la guida e poi posterò i file log.
dhcp server è attivo perchè un mesetto fa stavo smanettando per creare una rete lan che poi ho abbandonato.
Ayoub93 è offline  
Old 06-08-2010, 21:48   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Kohai è offline  
Old 08-08-2010, 19:29   #11
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Si, wwdc l'ho già usato come ho già detto, e ho disabilitato sia la porta 135 e la 445 e infatti non avverto più segnalazioni da avast, però seguirò lo stesso la guida per infetti, perchè penso di aver beccato qualcosina lo stesso... poi posterò i log per ciò che non capirò.
Ayoub93 è offline  
Old 09-08-2010, 16:16   #12
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Sto facendo le varie scansioni delle guide... adesso sto facendo quella con dr.Web e dopo 5 ore non è nemmeno alla metà e per adesso non ha rilevato nulla... ho visto anche che molte cartelle le riguarda dopo un po', nel senso che penso rifaccia sempre tutto da capo, la cartella "programmi" la scansiona tutta poi dopo un po' la controlla di nuovo... è normale???
ha scansionato 650000files e dice che ce ne sono un milione e mezzo...
Ayoub93 è offline  
Old 10-08-2010, 19:21   #13
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Come ho già detto, disabilitando la porta 135 e la 445 non riscontro più alcun attacco e ho anche disattivato dhcp server che era attivo per un mio errore.
Ho fatto lo stesso le varie scansioni della guida e non ho riscontrato nulla tranne per kspersky removal tool che ha trovato qualche trojan però penso siano dei falsi positivi perchè sono delle patch di alcuni giochi.
Grazie mille per la vostra disponibilità!
Ayoub93 è offline  
Old 10-08-2010, 21:04   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non forniamo assistenza a chi possiede materiale piratato sei pregato la prossima volta di non aprire thread di richiesta d'assistenza a meno che i software illegali non siano precedentemente stati rimossi.

possedere materiale pirata rientra nella legislazione del Codice Penale ed è punibile con il carcere

il thread viene chiuso!
xcdegasp è offline  
 Discussione Chiusa


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Linux, un file AGENTS.md per insegnare a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v